123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
BA

Engenheiro(a) pleno foco em application security (appsec)

Prepare esta candidatura

Veja o match com o seu perfil antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Presencial CLT Engenharia 0 visualizações
Application Security OWASP Top 10 SAST/DAST/SCA e secret scanning
Ver se você combina

REQUISITOS

Experiência com Application Security

Vivência em testes de segurança em aplicações web e APIs

Conhecimento em OWASP Top 10 e principais vulnerabilidades de aplicações

Conhecimento em práticas de desenvolvimento seguro

Experiência com análise, classificação e priorização de vulnerabilidades

Conhecimento básico ou intermediário em modelagem de ameaças

Experiência com ferramentas de segurança no SDLC, como SAST, DAST, SCA ou secret scanning

Capacidade de orientar tecnicamente times de desenvolvimento na correção de falhas

Boa comunicação para interação com áreas técnicas e não técnicas

Capacidade de produzir relatórios técnicos claros e objetivos

DIFERENCIAIS:

Conhecimento em segurança de APIs

Vivência com pipelines CI/CD e automações de segurança

Experiência com ferramentas como Burp Suite, Semgrep, Trivy, Fortify,.

Certificações como DCPT, eWPT, Security+, CEH ou similares

RESPONSABILIDADES

Realizar testes de segurança em aplicações web, APIs e serviços internos

Identificar, analisar e reportar vulnerabilidades em aplicações e integrações

Apoiar os times de desenvolvimento na correção de vulnerabilidades encontradas

Realizar validação de correções e retestes de segurança

Apoiar atividades de modelagem de ameaças em novos projetos e funcionalidades

Contribuir com boas práticas de desenvolvimento seguro no ciclo de vida das aplicações

Apoiar a utilização de ferramentas de segurança como SAST, DAST, SCA e secret scanning

Acompanhar vulnerabilidades identificadas em ferramentas automatizadas e apoiar sua priorização

Realizar análise de código com foco em segurança, quando necessário

Elaborar relatórios técnicos com evidências, impactos e recomendações de correção

Interagir com times de desenvolvimento, infraestrutura, arquitetura e segurança da informação

Título e texto são os da empresa. A candidatura é no site da empresa (netvagas.com.br) — daqui você sai preparado. Saiba como funciona.
Publicada em 28 de agosto de 2026
Compartilhar:
Candidatar-se
Match · CV